要約

  • LACNIC のポリシーでは、routing-c は IP・ASN 管理システムを通じて、その ASN が採用する経路ポリシーを登録できる連絡先である。
  • この項目だけでは、ルーターの認証情報を持つ人物、BGP セッションの運用者、宣言されたポリシーの実装状況、現在見えている起点や経路は分からない。

「登録する」という動詞で決まる役割

LACNIC の定義で重要なのは「登録する」という動詞である。routing-c の連絡先は、IP アドレスと ASN の管理システムに経路ポリシー情報を入力できる。この権限は重要な公開証拠面に関わる。ネットワーク運用者は Whois や IRR の情報を参照し、フィルターを作成したり、ASN が意図する広告を評価したりするからだ。

登録権限は軽いものではない。分析時には、ハンドル、それが記載されたオブジェクト、取得時刻、ASN に関連するポリシーや route オブジェクトを保存する必要がある。

一方、この項目にはルーターへのログイン情報、設定のスナップショット、BGP セッションの状態、経路コレクターの観測、雇用関係の記録は含まれない。誰がポリシーを登録できるかは分かっても、誰が機器で最後のコマンドを実行したか、誰がネットワーク運用センターの当番かは分からない。

三つの連絡先が答える三つの問い

LACNIC は owner-c、routing-c、abuse-c を別々の連絡先項目として区別する。本稿で情報源が明確に裏づける機能は限定的であり、routing-c は ASN が採用した経路ポリシーを登録できる。

この区別は、ありがちな帰属の誤りを防ぐ。記録はルーターへのアクセス権、BGP セッションの制御、実際の運用チームを示さないため、routing-c だけでは個人の運用上の役割を確定できない。

宣言されたポリシーと観測された経路

LACNIC は IRR を、運用者が経路ポリシーを表明し、他者がフィルターや機器を設定する際に利用できるデータベースと説明する。その宣言には運用上の価値があるが、あくまで宣言である。不完全な場合、古い場合、現在の広告より許容範囲が広い場合、ルーターごとに異なる形で実装されている場合がある。

BGP の観測は別の側面を示す。時刻を揃えたコレクターのデータから、特定の観測点で、あるプレフィックスがどの origin と path で広告されたかを確認できる。しかし、それでも人間の運用者、全世界での可視性、実際のトラフィック、組織内部の指揮系統は分からない。RPKI は経路起点の承認を補えるが、承認も観測や人による運用とは異なる。

説明責任に耐える帰属には、証拠を混同せず組み合わせる必要がある。LACNIC の正確な ASN・連絡先記録、関連する IRR と RPKI の情報、時刻付きの BGP 観測、そして現在のネットワーク運用を担うチームや事業者を示す組織上の証拠である。

情報源